Profil professionnel
Analyste en centre des opérations de sécurité (SOC) expérimentée dans la détection des menaces avancées, l'analyse d'alertes complexes et la réponse aux incidents de sécurité au sein d'environnements hybrides. Rigoureuse dans l'application des cadres MITRE ATT&CK et déterminée à renforcer la posture défensive des infrastructures critiques.
Expérience professionnelle
Kymos CyberDefense GmbH
Berlin, Allemagne
Analyste SOC Niveau 2
avr. 2022 – Aujourd’hui
- Pilotage des investigations d'incidents de sécurité de niveau 2 sur un périmètre de 8 000 postes clients et serveurs, réduisant le temps moyen de qualification d'alerte de 28 minutes à 14 minutes.
- Conception et ajustement de plus de 45 règles de détection comportementale sur le SIEM Splunk, corrélées avec le référentiel MITRE ATT&CK.
- Création de playbooks de remédiation automatisée sur la plateforme SOAR pour endiguer les attaques de type rançongiciel et hameçonnage ciblé.
- Encadrement technique de trois analystes débutants et coordination de la cellule de crise lors d'escalades critiques vers l'équipe CSIRT.
Aventis Network Services
Berlin, Allemagne
Analyste SOC Niveau 1
oct. 2018 – mars 2022
- Surveillance continue des alertes de sécurité 24/7 sur solutions SIEM et EDR au profit de clients industriels et tertiaires.
- Qualification initiale, tri et élimination des faux positifs sur plus de 120 alertes quotidiennes touchant le trafic réseau et les journaux système.
- Rédaction de rapports d'incident détaillés accompagnés de recommandations de confinement pour les administrateurs système.
Formation académique
Université de Strasbourg
Master en informatique · Sécurité des systèmes d'information · Strasbourg, France · Mention Bien · sept. 2016 – sept. 2018
Formation approfondie axée sur l'architecture réseau sécurisée, la cryptographie appliquée et l'analyse forensique. Réalisation d'un mémoire de fin d'études sur l'automatisation de la corrélation d'alertes au sein d'environnements virtualisés.
Université de Strasbourg
Licence en informatique · Informatique générale · Strasbourg, France · Mention Assez Bien · sept. 2013 – juin 2016
Acquisition des fondamentaux de l'administration système Linux et Windows, des protocoles réseau TCP/IP et des bases de la programmation système.
Projets techniques
Laboratoire de détection et chasse aux menaces (Threat Hunting Lab)
sept. 2023 – févr. 2024
- Déploiement d'un laboratoire de détection personnel sous Proxmox simulant des attaques Active Directory avec Atomic Red Team et collecte de télémétrie via Sysmon et Wazuh.
- Développement de scripts de parsing et d'enrichissement d'indicateurs de compromission (IoC) via les API de VirusTotal et AbuseIPDB.
Compétences techniques
SIEM (Splunk, Microsoft Sentinel)
EDR (CrowdStrike Falcon, Microsoft Defender for Endpoint)
Analyse de trafic réseau (Wireshark, Zeek)
Référentiel MITRE ATT&CK
Gestion des incidents (GCIH)
Threat Intelligence (MISP, OpenCTI)
Automatisation SOAR
Scripting Python et Bash
Analyse de journaux (Windows Event Logs, Syslog)
Langues
Français
C2
Anglais
C1
Allemand
B2
Certifications professionnelles
GIAC Certified Incident Handler (GCIH)
GIAC · mai 2024
CompTIA CySA+
CompTIA · nov. 2023
Engagement associatif
Initiative CyberSec Jeunesse
Berlin, Allemagne · oct. 2023 – juin 2025
- Animatrice bénévole en cybersécurité
- Animation d'ateliers d'initiation à la cybersécurité et sensibilisation aux risques d'ingénierie sociale auprès de lycéens et étudiants.